Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 4.3
PLUGIN CVE-2026-12955

Cookie Banner for GDPR / CCPA <= 4.3.6 - Missing Authorization to Authenticated (Subscriber+) Scan Schedule Modification via gcc_save_schedule_scan AJAX Action

gdpr-cookie-consent

Publicado: 09/07/2026

Se ha identificado una vulnerabilidad en el plugin GDPR Cookie Consent (versiones <= 4.3.6) que permite la modificación de la programación de escaneos a t…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2026-6440

GoodMeet <= 1.1.8 - Cross-Site Request Forgery to Google Meet Credential Reset via 'goodmeet_reset_google_meet_credential'

goodmeet

Publicado: 09/07/2026

Se ha identificado una vulnerabilidad de tipo CSRF en el plugin GoodMeet, que permite el restablecimiento de credenciales de Google Meet. Esta falla, cata…

MEDIUM CVSS 4.3
PLUGIN CVE-2026-11992

Easy Appointments <= 3.12.27 - Missing Authorization to Authenticated (Author+) Bulk Appointment Manipulation

easy-appointments

Publicado: 09/07/2026

Se ha identificado una vulnerabilidad en el plugin Easy Appointments, versiones hasta 3.12.27, que permite a usuarios autenticados manipular citas sin la …

MEDIUM CVSS 4.3
PLUGIN CVE-2026-15026

Import and export users and customers <= 2.4.0 - Missing Authorization to Authenticated (Subscriber+) Sensitive Information Exposure via email_template_selected AJAX Action

import-users-from-csv-with-meta

Publicado: 09/07/2026

Se ha identificado una vulnerabilidad en el plugin 'Importar y exportar usuarios y clientes' en versiones hasta 2.4.0, que permite la exposición de inform…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2026-9838

ICS Calendar <= 12.0.9 - Reflected Cross-Site Scripting via 'htmltagtitle' Parameter

ics-calendar

Publicado: 09/07/2026

Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) en el plugin ICS Calendar hasta la versión 12.0.9, que puede ser explotada a través de…

MEDIUM CVSS 4.3
PLUGIN CVE-2026-9857

Invoice123 <= 1.7.0 - Missing Authorization to Authenticated (Subscriber+) Setting Modification via s123_submit_api_key & s123_submit_invoice_settings AJAX actions

saskaita123-lt

Publicado: 09/07/2026

La versión 1.7.0 del plugin Invoice123 presenta una vulnerabilidad que permite la modificación de configuraciones por usuarios autenticados con rol de sus…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2026-13010

JoomSport <= 5.7.9 - Authenticated (Contributor+) SQL Injection via 'event' Shortcode Attribute

joomsport-sports-league-results-management

Publicado: 09/07/2026

Se ha identificado una vulnerabilidad de inyección SQL autenticada en el plugin JoomSport, afectando a versiones hasta la 5.7.9. Este fallo puede permitir…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2026-12918

Mail Mint <= 1.24.1 - Authenticated (Administrator+) SQL Injection via 'recipients' Parameter

mail-mint

Publicado: 09/07/2026

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Mail Mint hasta la versión 1.24.1, que permite a administradores autenticados ejecutar…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-13710

Jeg Kit for Elementor <= 3.2.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'sg_body_description' Parameter via 'jkit_image_box' Shortcode/Widget

jeg-elementor-kit

Publicado: 09/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Jeg Kit for Elementor, que afecta a las versiones hasta la 3.2.6. Es…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2026-11990

KiviCare <= 4.4.0 - Missing Authorization to Unauthenticated Payment Bypass and Appointment Status Manipulation via /payment-success REST Endpoint

kivicare-clinic-management-system

Publicado: 09/07/2026

Se ha identificado una vulnerabilidad en el plugin KiviCare (versiones <= 4.4.0) que permite a usuarios no autenticados eludir la autenticación en el endp…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-13247

Logo Slider <= 5.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'lgx_tooltip_position' Parameter

logo-slider-wp

Publicado: 09/07/2026

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin Logo Slider WP, afectando a versiones hasta la 5.5. Esta falla permite la ejecuc…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2026-13039

Eventin 4.0.26 - 4.1.15 - Missing Authorization to Unauthenticated Payment Bypass via REST API

wp-event-solution

Publicado: 09/07/2026

Se ha identificado una vulnerabilidad de bypass de autenticación en el plugin Eventin, que permite a usuarios no autenticados realizar pagos a través de l…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad